Ugrás a fő tartalomra
Certyneo
Szószedet kifejezés · C

Gyökértanúsítvány és bizalmi lánc

Meghatározás

A gyökértanúsítvány (root certificate) a PKI csúcsa: a gyökér tanúsítványkiadó hatóság által önmagára aláírva az egész lánc bizalmát alapozza meg. Az elektronikus aláírás ellenőrzésekor az ellenőrző felfelé halad a tanúsítványláncon (Végentitás → Köztes / Köztes(ek) → Gyökér) és ellenőrzi, hogy minden láncszemé érvényes, nem visszavont (OCSP / CRL) és megfelel a használat feltételeinek. A böngészők és operációs rendszerek beépített megbízható gyökértanúsítvány tárolókkal rendelkeznek (Mozilla NSS, Microsoft Root Store, Apple Root Certificate Program). Az eIDAS minősített aláírásokhoz a lánc egy EU bizalmi listán szereplő QTSP-ig nyúlik vissza. Egy tanúsítvány, amelynek gyökere nincs az ellenőrző tárolójában, el lesz utasítva, még ha a kriptográfiai aláírás technikailag helyes is.

Készen áll ezen fogalmak gyakorlatba ültetésére?

A Certyneo lehetővé teszi eIDAS-konform aláírási borítékok létrehozását néhány kattintással, telepítés nélkül.